Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2265 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 25/8/2008 | 16/6/2026 | El interfaz remoto de gestión en SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, continua con las actualizaciones de Core router incluso con un login no válido, lo que permite a atacantes remotos provocar una denegación de… | |
| Modificada | Baja (2.1) | 0.30% | — | Avaya SIP Enablement ServicesAvaya Communication Manager | 25/8/2008 | 16/6/2026 | SIP Enablement Services (SES) Server en Avaya SIP Enablement Services 5.0 y Communication Manager (CM) 5.0 en el S8300C con SES activado, escribe los nombres y contraseñas de cuenta en los logs (1) alarm y (2) system, durante los intentos fallidos de login, lo que permite a usuarios locales obtener credenciales… | |
| Modificada | Alta (7.8) | 3.1% | — | EPS Probe BuilderHP Openview Internet Services | 29/7/2008 | 16/6/2026 | The Probe Builder Service (alias PBOVISServer.exe) en European Performance Systems (EPS) Probe Builder 2.2 con versiones anteriores a A.02.20.901l, usado en HP OpenView Internet Services (OVIS) para Windows, permite a los atacantes remotos terminar procesos arbitrariamente a través del número de proceso ID con un… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxNovell Linux DesktopOpensuse+11 | 9/7/2008 | 16/6/2026 | El núcleo de Linux anterior a 2.6.25.10, no realiza de forma adecuada las operaciones tty, esto permite a usuarios locales provocar una denegación de servicio (caída del sistema) o posiblemente obtener privilegios mediante vectores que contienen referencias a puntero NULO en los punteros a funciones en (1)… | |
| Modificada | Alta (9.3) | 3.9% | — | Ciscoworks Common Services | 29/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en Cisco CiscoWorks Common Services 3.0.3 a la 3.1.1, permite a atacantes remotos ejecutar código arbitrario en una máquina cliente a través de vectores desconocidos. | |
| Modificada | Alta (10) | 4.3% | — | HP Open VMS Tcp-ip Services | 28/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el servidor SSH en HP OpenVMS TCP/IP Services de OpenVMS en la plataforma Alpha con 5.4 anterior a ECO 7, y en las plataformas Integrity y Alpha con 5.5 anterior a ECO 3 y 5.6 anterior a ECO 2, permite a atacantes remotos obtener acceso no especificado mediante vectores no… | |
| Modificada | Media (4.3) | 1.0% | — | Invision Power Services Invision Power Board | 17/3/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados de Invision Power Board (IPB or IP.Board) 2.3.4 anterior a 2008-03-13, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de BBCodes anidados, Vulnerabilidad distinta a CVE-2008-0913. | |
| Modificada | Media (5) | 2.0% | — | Argontechnology Client Management Services | 10/3/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en TFTPsrvs.exe 2.5.3.1 y anteriores, como el utilizado en Argon Technology Client Management Services (CMS) 1.31 y anteriores, permite a atacantes remotos leer ficheros de su elección mediante un .. (punto punto) en el parámetro del nombre del fichero. | |
| Modificada | Media (6.4) | 2.2% | 💥 Exploit | Omegasoft Interneserviceslosungen | 4/3/2008 | 16/6/2026 | OMEGA (también conocido como Omegasoft) INterneSErvicesLosungen (INSEL) 7 soporta autenticación mediante una cookie que carece de secreto compartido. Esto puede permitir a atacantes remotos loguearse como un usuario de su elección a través de una cookie modificada. | |
| Modificada | Media (5) | 1.3% | — | Omegasoft Interneserviceslosungen | 4/3/2008 | 16/6/2026 | OMEGA (también conocido como Omegasoft) INterneSErvicesLosungen (INSEL) 7 genera diferentes respuestas dependiendo de si un nombre de usuario es válido o no en un intento fallido de login, permite a atacantes remotos el listar nombres de usuarios válidos. | |
| Modificada | Media (4.3) | 0.84% | — | Invision Power Services Invision Power Board | 22/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Invision Power Board (IPB or IP.Board) 2.3.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de BBCodes manipulados en un contexto no especificado. | |
| Modificada | Alta (7.2) | 5.4% | — | Microsoft Internet Information ServerMicrosoft Internet Information Services | 12/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Internet Information Services (IIS) de 5.0 a 7.0. Permite a usuarios locales conseguir privilegios a través de vectores desconocidos relacionados a notificaciones de cambios de archivos en las carpetas TPRoot, NNTPFile\Root, or WWWRoot. | |
| Modificada | Alta (7.5) | 0.92% | 💥 Exploit | Invision Power Services Invision Gallery | 23/1/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invision Gallery 2.0.7 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro album en un comando rate. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco Firewall Services Module | 20/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Firewall Services Module (FWSM) 3.2(3) permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante "datos manipulados en la ruta del plano de control con Inspecciones de Capa 7 de Applicación". | |
| Modificada | Alta (9.3) | 36% | — | Microsoft Windows Media Format RuntimeMicrosoft Windows Media Services | 12/12/2007 | 16/6/2026 | Desbordamiento de búfer en la región heap de la memoria en Windows Media Format Runtime versiones 7.1, 9, 9.5, 9.5 x64 Edition, versión 11, y Windows Media Services versión 9.1 para Microsoft Windows 2000, XP, Server 2003 y Vista, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por… | |
| Modificada | Media (5) | 2.1% | — | IRC Services | 26/11/2007 | 16/6/2026 | La función default_encrypt de encrypt.c de IRC Services versiones anteriores a 5.0.63 y 5.1.x versiones anteriores a 5.1.7, permite a atacantes remotos provocar una denegación de servicio (caída de demonio) mediante una contraseña larga. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (10) | 1.5% | — | IRC Services | 26/11/2007 | 16/6/2026 | Vulnerabilidad no especificada en IRC Services 5.1.8 tiene impacto desconocido y vectores de ataque. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Invision Power Services Invision Power BoardPhpbbSebflipper Multi-forums Module | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en directory.php en el módulo 1.3.3 de Multi-Forums (también conocido como Multi Host Forum Pro), para phpBB e Invision Power Board (IPB ó IP.Board), permiten a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro (1) go y (2) cat. | |
| Modificada | Alta (9.3) | 8.8% | 💥 Exploit | Btglobalservices BT Consumer Webhelper | 25/10/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX British Telecommunications Consumer webhelper anterior a 2.0.0.8 en btwebcontrol.dll permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Alta (7.8) | 3.2% | — | Cisco Firewall Services Module | 18/10/2007 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.2(1), y 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de una respuesta HTTPS manipulada, también conocido como CSCsi77844. | |
| Modificada | Alta (7.1) | 2.2% | — | Cisco Firewall Services ModuleCisco Adaptive Security Appliance Software | 18/10/2007 | 16/6/2026 | Cisco PIX y ASA appliances con software 7.0 hasta 8.0, y Cisco Firewall Services Module (FWSM) 3.1(5) y anteriores, permite a atacantes remotos provocar denegación de servicio (recarga de dispositivo) a través de un paquete manipulado MGCP, también conocido como CSCsi90468 (appliance) y CSCsi00694 (FWSM). | |
| Modificada | Media (6.8) | 1.8% | — | Cisco Firewall Services Module | 18/10/2007 | 16/6/2026 | Cisco Firewall Services Module (FWSM) 3.1(6), y 3.2(2) y anteriores, no aplica correctamente la edición de ACLs, lo cual podría permitir a atacantes remotos evitar restricciones intencionadas sobre el tráfico de red, también conocido como CSCsj52536. | |
| Modificada | Alta (7.5) | 1.2% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | ips_kernel/class_upload.php en Invision Power Board (IPB o IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos actualizar secuencias de comandos de su elección a través de archivos con nombres de archivo de imágenes manipuladas en uploads/, donde se salvan con una extensión .txt y no son ejecutables. NOTA:… | |
| Modificada | Media (6) | 1.4% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en la gestión de suscripciones en Invision Power Board (IPB o IP.Board) 2.3.1 anterior a 20070912 permite a usuarios remotos validados cambiar el ID de miembro y reducir el nivel de privilegio de usuarios de su elección a través de un formulario de pago manipulado, relacionado con (1)… | |
| Modificada | Media (4.3) | 1.1% | — | Invision Power Services Invision Power Board | 17/9/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ips_kernel/class_ajax.php en Invision Power Board (IPB or IP.Board) 2.3.1 hasta la 20070912 permite a atacantes remotos inyectar secuencias de comandos web o HTML dentro de los campos de configuración de usuario a través de vectores no específicos… |